Référence : NI180 (alerte de sécurité)
http://www.derternet.com
13 juillet 2007
#####
Bonjour.
Une vulnerabilité a été identifiée dans ClamAV. Elle peut être exploitée par des attaquants ou des vers afin de causer un déni de service.
Ce problème résulte d'une erreur présente au niveau de la fonction execute_standard_filter qui ne gère pas correctement des archives RAR malformée, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'une application vulnérable.
VERSIONS VULNERABLES
ClamAV 0.90 et inférieures
SOLUTION
Utiliser ClamAV 0.91
http://www.clamav.org
Si vous utilisez ClamAV sur votre serveur virtuel ou dédié, n'oubliez pas de faire la mise à jour afin d'eviter au maximum les actes de piratage.
DERTERNET peut effectuer cette mise à jour pour vous si vous le souhaitez. Pour cela, merci d'envoyer un mail à contact@derternet.com
Cordialement.
DERTERNET
contact@derternet.com
#####
Cet article n'a pas de Commentaires/Pingbacks pour le moment...
Ce blog permet aux clients de DERTERNET (et autres visiteurs) de discuter avec leur hébergeur Internet et d'obtenir les dernières informations concernant la sécurité informatique sous Linux. Si vous souhaitez que nous démarrions un sujet ici, n'hésitez pas à nous envoyer un email sur blog@derternet.com
| Lun | Mar | Mer | Jeu | Ven | Sam | Dim |
|---|---|---|---|---|---|---|
| << < | > >> | |||||
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
| 29 | 30 | 31 | ||||